我在google上搜索了上面的主题,似乎每个人都在谈论文件读取权限,但在我的情况下,这不是权限,让我在下面解释。我已经成功地构建了X509Certificate2,并将它们打印到文件中,检查了NotBefore、NotAfter、CN和Thumbprint,所有这些都与我的SSL匹配。我正在构建的方式是直接使用pfx文件,因此不需要与IIS进行通信的权限。一切工作在本地,我可以有SSL连接.但不是在服务器
X509Certificate2
NotBefore
NotAfter
CN
Thumbprint
pfx
jv4diomz1#
我发现了问题所在。在IIS中,每个应用程序都有其单独访问权限。若要解决此问题,请转到IIS中的应用程序池,然后将标识从ApplicationPoolIdentity更改为NetWork。失败的原因是ApplicationPoolIdentity在IIS下没有网络访问权限。
1条答案
按热度按时间jv4diomz1#
我发现了问题所在。
在IIS中,每个应用程序都有其单独访问权限。
若要解决此问题,请转到IIS中的应用程序池,然后将标识从ApplicationPoolIdentity更改为NetWork。
失败的原因是ApplicationPoolIdentity在IIS下没有网络访问权限。